Trong một sự xoay vần của số phận hoặc theo cách bạn nghĩ, các hacker tiền điện tử đang trả lại số tiền mà họ đã đánh cắp. Nhưng tại sao lại như vậy? Động thái gây sửng sốt nhưng khó hiểu này đã khiến nhiều người suy đoán. Có phải họ đột nhiên nhận ra lương tâm, có lẽ đó là một mưu đồ phức tạp, hay đơn giản là kết quả của sự gia tăng sự chú ý của cơ quan quản lý?
trong mộtbáo cáo được phát hành vào ngày 22 tháng 5 năm 2023 bởi TRM labs , một công ty tình báo blockchain, một xu hướng hấp dẫn đang nổi lên trong thế giới tiền điện tử. Trong ba tháng đầu năm 2023, một loạt 40 cuộc tấn công do tin tặc dàn dựng đã dẫn đến khoảng 400 triệu đô la bị mua bất hợp pháp từ các dự án tiền điện tử khác nhau.
Tuy nhiên, giữa những diễn biến đáng lo ngại này, một phát hiện đáng khích lệ đã xuất hiện ─ số vụ việc như vậy đã giảm đáng kể 70% so với quý đầu tiên của năm ngoái. Hơn nữa,Báo cáo của TRM tiết lộ một sự tiến hóa đáng chú ý trong bản chất của những cuộc xâm nhập mạng này. Mức độ trung bình của các khoản tiền bị đánh cắp đã giảm đáng kể, giảm mạnh từ 30 triệu đô la vào năm 2022 xuống mức giảm đáng kể là 10,5 triệu đô la trong cùng khung thời gian năm nay.
Ngoài ra, tin tặc đã cho thấy xu hướng ngày càng tăng là trả lại số tiền mà chúng đã bỏ trốn, chọn cách"mũ trắng" phần thưởng từ chính những dự án mà họ đã khai thác. Do đó, TRM Labs ước tính rằng nạn nhân của những vi phạm này đã thu hồi được gần một nửa số tiền bị biển thủ trong suốt năm 2023.
Một trường hợp đáng chú ý như vậy vào đầu tháng 3 này liên quan đến giao thức TenderFi, trong đó kẻ tấn công đã chiếm đoạt một khoản tiền đáng kể là 1,6 triệu đô la. Đáng ngạc nhiên là anh ta đã chọn trả lại một nửa số tiền kiếm được bất chính, được thúc đẩy bởi khoản tiền thưởng hào phóng trị giá 850.000 đô la do TenderFi cung cấp.
Trong một vụ việc tương tự xảy ra trong cùng tháng đó, kẻ thủ ác chịu trách nhiệm vềkhai thác giao thức cho vay Euler đã làm kinh ngạc cộng đồng tiền điện tử khi đồng ý từ bỏ toàn bộ tài sản kỹ thuật số trị giá 200 triệu đô la mà họ đã bỏ trốn.
Sau đó, kể từ tháng trước, một câu chuyện hấp dẫn khác đã mở ra trong lĩnh vực khai thác tiền điện tử. Thủ phạm dàn dựng việc rút cạn giao thức Safemoon đã thể hiện một phần hành động chuộc lỗi bằng cách trả lại 7,1 triệu đô la trong số 9 triệu đô la đã bị đánh cắp.
Những diễn biến này khiến chúng ta phải cân nhắc về động cơ thúc đẩy tin tặc tham gia vào các hành vi trả thù bất ngờ như vậy và đặt ra một số câu hỏi hấp dẫn: Điều gì đã buộc những cá nhân này trả lại một phần hoặc trong một số trường hợp là toàn bộ số tiền kiếm được bất chính của họ? Đó có phải là ý thức mới về trách nhiệm đạo đức, sức hấp dẫn của những khoản tiền thưởng béo bở hay chỉ đơn giản là một nền tảng để họ thể hiện khả năng của mình?
Phòng thí nghiệm TRM' báo cáo đã đề xuất một lời giải thích thuyết phục cho xu hướng bất ngờ này là tin tặc trả lại tiền bị đánh cắp ─ một xu hướng xoay quanh sự giám sát chặt chẽ của cơ quan quản lý xung quanh các vụ hack tiền điện tử, cùng với một loạt các trường hợp thực thi nổi bật.
Để bắt đầu, chúng ta hãy xem xét sự nhấn mạnh ngày càng tăng đối với các chính sách Biết khách hàng của bạn (KYC) và Chống rửa tiền (AML) được các sàn giao dịch tiền điện tử áp dụng. Khi các nền tảng này tăng cường nỗ lực củng cố các biện pháp bảo mật của họ, thì việc tin tặc chuyển đổi số tiền bị đánh cắp của họ thành tài sản hữu hình ngày càng trở nên khó khăn hơn. Điều này có khả năng có thể phục vụ như một biện pháp ngăn chặn.
Đồng thời, Tornado Cash, giao thức trộn Ethereum (ETH) được sử dụng rộng rãi nổi tiếng với khả năng tạo điều kiện rửa tiền trên mạng ETH, đã gặp phải một trở ngại đáng gờm. Kể từ tháng 8 năm 2022,Tornado Cash thấy mình bị gài bẫy bởi lệnh trừng phạt của Hợp chủng quốc Hoa Kỳ (US) , đưa vào danh sách đen một cách hiệu quả tất cả các quỹ liên quan đến Tornado trên các sàn giao dịch được quy định. Sự phát triển này tạo ra một chuỗi các tác động hấp dẫn, khiến chúng ta đặt câu hỏi về những phân nhánh rộng lớn hơn mà nó có thể gây ra cho cả tin tặc và bối cảnh pháp lý.
Ngoài các yếu tố đã nói ở trên, một sự phát triển hấp dẫn khác đã xuất hiện trong lĩnh vực khai thác tài chính phi tập trung (DeFi), có khả năng góp phần vào sự thay đổi quan sát được trong tin tặc' hành vi. Trường hợp đáng chú ý của Avraham Eisenberg, người đã gây chú ý với tư cách là cá nhân đầu tiên được biết là bị bắt vì khai thác DeFi, cần được kiểm tra kỹ hơn.Hành động táo bạo của Eisenberg liên quan đến việc khai thác giao thức Mango Markets , một nỗ lực trắng trợn mà anh ta đã công khai thú nhận, do đó làm lộ ra một lỗ hổng trong giao thức. Hậu quả của hành động của anh ta đã bắt kịp anh ta vào tháng 12 khi anh ta bị bắt ở Puerto Rico.
Người đứng đầu các vấn đề pháp lý và chính phủ của TRM Lab, Ari Redbord, đã giải thích chi tiết: "Khả năng theo dõi và theo dõi các khoản tiền bị đánh cắp ngày càng trở nên tốt hơn ─ không chỉ bởi các nhà điều tra sử dụng trí thông minh chuỗi khối như TRM, mà còn bởi các thám tử trên Twitter sử dụng nguồn mở công cụ ─ và đã tạo ra một môi trường nơi các khoản tiền bị hack được theo dõi công khai trong thời gian thực. Các tin tặc độc hại đang ngày càng gặp khó khăn trong việc tăng quỹ và do đó đang giải quyết các khoản tiền thưởng cho lỗi. Chúng ta cũng đang thấy cái gọi là 'mũ trắng' tin tặc ngày càng trở thành một phần của hệ sinh thái và có thể là một cách hữu ích để các dịch vụ DeFi tăng cường kiểm soát mạng.”
TRM Labs đã kết luận báo cáo bằng cách tuyên bố rằng sự chậm lại của các vụ hack "rất có thể là sự giảm bớt tạm thời chứ không phải là một xu hướng dài hạn." "Mặc dù chúng ta có thể thấy các vụ hack tiền điện tử sẽ phục hồi, nhưng việc áp dụng rộng rãi các biện pháp bảo mật trong ngành và tăng cường giáo dục người dùng, có thể giúp ngăn ngành quay trở lại hoặc vượt quá mức kỷ lục 3,7 tỷ USD bị đánh cắp vào năm 2022," báo cáo phỏng đoán.
Và bằng cách khám phá những điều phức tạp này, chúng ta có thể hiểu sâu hơn về bối cảnh không ngừng phát triển của bảo mật tiền điện tử và các biện pháp tiềm năng để bảo vệ chống lại các mối đe dọa như vậy.